Блог о том как выявить атаку, защититься от ddos услуги хакеров.

Услуги ддос атак, бесплатный тест.

Новости

 

В начале июня 2016 года на Тайване произошло странное ограбление. Тогда неизвестные злоумышленники атаковали банкоматы сразу в нескольких городах страны и неизвестным способом заставили их выдать все имеющиеся наличные. Суммарно злоумышленники успели похитить 2,18 млн долларов. Теперь история повторилась в Таиланде. В период времени с 1 по 8 августа 2016 года неизвестные сняли в банкоматах Government Savings Bank (GSB) более 12 млн бат (порядка $346 000). Представители банка и правоохранительных органов считают, что злоумышленники взламывают банкоматы, используя малварь.

Напомню, что в июне глава Bank of Taiwan сообщил журналистам, что неизвестные лица прицельно атаковали банкоматы, произведенные немецкой компанией Wincor Nixdorf. Таких на Тайване насчитывается около 5000. Преступники просто подходили к банкоматам, производили некие манипуляции, после чего машины охотно выдавали им наличные, которые злоумышленники тут же упаковывали в свои рюкзаки.

В итоге по подозрению в причастности к данному инциденту власти Тайваня арестовали латвийца, румына и молдаванина, но еще нескольким подозреваемым (в том числе пяти гражданам России) удалось скрыться. Позже задержанные сообщили, что группировка состояла из 38 человек.

Теперь о похожем ограблении сообщила полиция Бангкока. Неизвестные атаковали 21 банкомат, принадлежащий Government Savings Bank, и похитили более 12 млн бат. Записи с камер наблюдения вновь показали, что грабители были иностранцами из Восточной Европы.

Представители банка предупредили, что все атакованные машины были произведены компанией NCR, и злоумышленники явно используют некий баг или малварь, компрометирующую банкоматы фирмы. Всего в стране насчитывается более 10 000 банкоматов NCR, из которых порядка 7000 принадлежат GBS. В итоге банк приостановил работу 3300 своих банкоматов, оставив работать только те машины, которые расположены в безопасных, охраняемых местах, к примеру, в офисах банков.

Местные СМИ сообщают, что в деле не обошлось без некой малвари, при помощи которой атакующие заражали устройства и заставляли их выдать все имеющиеся наличные, по 40 000 бат за раз. Пока правоохранительные органы Таиланда проводят расследование случившегося, при поддержке коллег из полиции Тайваня, так как между двумя ограблениями подозревают наличие связи.

Arbor ddosКачество, простота заказа услуги ддос атак, огромное количество сервисов предлагающие ддос услуги по низким цена все это и не только влияет на развитие хакерской индустрии в сфере ддос атак. Сбор данных о сетевом трафике производился с помощью системы Active Threat Level Analysis System (ATLAS).
Arbor Networks опубликовала отчет о мощности ддос атак в 2016 году, сравнила и посчитала их количество, провела детальный анализ трафика. Все это она сделала не одна а совместно с 330 компаниям на условиях что все переданные данные о трафике компания Arbor Networks будут анонимны. Arbor Networks была основана в начале 00-ых годов при Мичиганском государственном исследовательском университете, основным инвестором являлось Мин. Обороны США. С тех пор она специализируется на обнаружении и обработке кибиер атак и сетевых угроз.

Благодаря собранным данным аналитики сделали следующие заключение:

Если смотреть на 2015 год и сравнивать то пиковая мощность DDoS-атак возросла на 73% и составляет 579 Гбит/с;
За первых 6 месяцев 2016 года было зафиксировано 274 крупные ddos атаки, мощностью свыше 100 Гбит/с. В прошлом году эта цифра была немного ниже и составляла 223 атаки;
DDoS свыше 200 Гбит/с был зафиксирован 46 раз, что в 2,5 раза больше чем в прошлом году.
В топе популярности стран которые подвергаются хакерским атаках являются Франция, США и Англия.


Больше всего страдают не большие компании так как для того что бы их сервера сделать не доступны для пользователей нужен ддос не более 1 Гбит/с. По данным аналитикам средняя мощность атаки за первые пол года 2016 очень близка к 1 Гбит/с, 985 Мбит/с. По мнению специалистов что средняя мощность ддос возрастет до конца года.

Различные техники усиления DDoS атак применяемые хакерами позволяют создать мощные потоки трафика. В основном используются атака типа NTP и SSDP. Оба вида атаки уже не первый день в сети и с ними знакомы наверное все хостинг компании. Все происходит из за неправильно настроенных DNS серверов с которыми постоянно ведет борьбу спамхаус. Самая большая атака была за первое полугодие составила 470 Гбит/с.

Новая волна мощных Ddos атак захлестнула телеканал Russia Today. Хакеры в ночь с пятницы на субботу предприняли попытку массированной ддос атаки на сервера телеканала Russia Today. Атаки были подвержены сервера которые вели потоковое онлайн вещание телеканала. В течение некоторого времени из за ddos атаки телеканал, был не доступен но вещание было возобновлено.

Случайность или совпадение но данная ситуация произошла в тот момент когда в Турции была попытка военного переворота. Первая волна была продолжительностью менее 2-ух часов, вторая волна меньше часа. На текущий момент все атаки хакеров были успешно отбиты специалистами по кибербезопасности.

Телеканал RT уже не первый раз оказывается на мушке у хакеров. Каждый год он подвергается массированным ддос атакам, последняя сильная ddos атака была зафиксирована в сентябре 2014 года. Для ее устранения были задействованы специалисты высокого уровня, и только благодаря слаженной работе ддос атака была отбита. 

ВТБОдин из крупнейших банков России был подвержен самой крупной ddos атаке.  ВТБ является вторым банком в России  по размеру активов и на первом месте по величине уставного капитала.  Вице президент банка Дмитрий Назипов сообщил всем что ВТБ отбил самую мощную ddos атаку за всю историю мониторинга.
Как пояснил , что банк каждый день испытывает то что кто то предоставляет услугу ddos атак, и направляет ее на банковский сектор.  Во время ddos, банк начинает испытывать перегрузку от большого количества запросов и перестает обрабатывать сообщения от клиентов, операция со счетами становятся не доступны.
Но атака которая была осенью переплюнула всех. На ее устранение специалистами понадобилось не больше не меньше три дня.  Атака была четко спланирована и во время ее проведения банк втб сотрудничал с ОВД, с ЦИБ FinCert, телекомпровайдерами.  Что и позволило устранить атаку, и построить систему защиты которая могла бы предотвратить ее повторения, пусть не совсем но уже  не в таких масштабах.
Хакеры которые атаковали сервера VTB банка, прислали письмо с требованием о переводе определенной суммы денег по системе анонимных переводов bitcoin.  И только после откупа хакеры обещали остановить мощную ddos атаку на сервера.
Естественно руководство банка не пошло на такой шаг и начала работу по локализации ддос атаки.  Когда it специалисты закрывали атаку в одном месте, она тут же появлялась на других подсетях.

Зарядные устройства в общественных местах могут быть не только не безопасны для личных данных но и могут повредить ваше здоровье. Такое сообщение было сделано общественности от не малоизвестной антивирусной компании Лаборатории Касперского.
По мнению специалистов "ЛК" что зарядка любого гаджета, будь то мобильный телефон или планшет в общественном месте, может не безопасно. Так как во время подключения гаджета к зарядке может произойти нет тока зарядка, но и скачивание ваших личных данных.
Следующая проблема которая ожидает пользователей это низкое качество зарядных устройств. Как правило люди которые предоставляют данные услуги, не очень сильно тратятся на дорогие качественные зарядных устройств. А вот некачественная зарядка способна не только ускорить процесс износа батареи но и вовсе сломать гаджет. Как говориться в блоге компании что есть случаи с летальным исходом. Когда человек оставил свой телефон на подзарядке в общественном, после окончания зарядки он попытался забрать телефон который взорвался у него в руке.
Третья причина по которой нельзя оставлять очень простая, телефон может быть подвержен заражению специального вирусного ПО через уязвимость. После заражение телефон полностью становиться подконтрольным для хакера, он может как отправлять смс с вашего номера так и делать денежные переводы и проводить мощною заказную ddos атаку на сайты или сервера.

Заказать DDOS Онлайн

Усулуга DdoS Атак